L'attaque 51 c'est quoi?

Une attaque à 51 % (ou “51 % attack”) est une menace sérieuse sur les réseaux blockchain, notamment ceux utilisant la preuve de travail (PoW), mais qui peut aussi concerner la preuve d’enjeu (PoS) si un attaquant contrôle plus de la moitié du pouvoir de validation.
Définition et fonctionnement
Contrôle de la majorité : un groupe ou individu contrôle plus de 50 % de la puissance de minage (hash rate) dans PoW, ou de la quantité de crypto stakées dans PoS
Avec cette majorité, l’attaquant peut :
- Empêcher ou retarder la validation de nouvelles transactions
- Forcer une réorganisation de la blockchain pour supprimer ou modifier des blocs
- Effectuer une double dépense : dépenser des coins, refaire l’historique pour les redépenser : l’équivalent de faire marcher sa propre banque
En PoS, le principe est similaire : contrôler plus de 51 % des tokens stakés permet de manipuler l’ordre ou la validité des blocs
Conséquences typiques
- Double-dépenses : perte de confiance, de valeur et possibilité de vol
- Gel du réseau : les transactions légitimes peuvent être empêchées de se confirmer
- Défiance générale : la réputation de la blockchain chute, même si le réseau survit
Des cas réels
Ethereum Classic:
- Janvier 2019 : ~1,1 Millions de $ d’ETC volés via réorganisation de la chaîne
- Août 2020 : nouvelle attaque, des milliers de blocs remplacés
Bitcoin Gold :
- mai 2018, 17–18 Millions $ détournés après prise de contrôle
- En revanche, Bitcoin reste inviolé : sa puissance de minage est si vaste qu'une telle attaque coûterait des milliards et reste économiquement irréaliste
Pourquoi c’est difficile et comment s’en prémunir
- Coût prohibitif : acquérir ou louer une majorité du réseau est extrêmement cher
- Échelle et décentralisation : plus il y a de mineurs/validateurs répartis, plus c’est coûteux et compliqué à réaliser
- Protection PoS : si l’attaque échoue, les stakers peuvent être pénalisés (slashing), ce qui dispense de nombreux attaquants
- Sécurisation continue : surveiller la distribution des mineurs, encourager les pools décentralisés, augmenter le nombre de confirmations nécessaires
En résumé
- Attaque à 51 % = contrôle majoritaire du réseau, capacités de manipulation importantes
- Permet double-dépense, censure, réorganisation de la chaîne
- Rare sur les grosses blockchains (Bitcoin, Ethereum PoS) à cause de leurs ressources massives
- Plus courant sur les petites crypto dont la sécurité est défensive
- Se protéger exige des réseaux décentralisés, des mécanismes anti-slashing et une capitalisation solide